Sign inSign up
Tekton CLI

dhi.io/tkn

Tekton CLI 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.46-alpine-fips-dev, 0.46-alpine3.24-fips-dev, 0.46.1-alpine-fips-dev, 0.46.1-alpine3.24-fips-dev

Index digest:

sha256:92a36b448ede3a6f29566477fbc837607631d11892be64615a738d3e001166ef

Manifest digest:

sha256:8163430d53bac2dc99be3e94a4cf85e35d38bd9001b7405729f6a32f9f8001c4

Size

40.31 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/tkn:0-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/tkn:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/tkn@sha256:a9e8481023a12e0358c88cf7001eaee2ea5341a2fee8109e931f2080570482e1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/tkn@sha256:140e096643555a5463f2693044d94a26e0dffa76c633ec512dbd9aa9193cfade
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/tkn@sha256:e4a2c5e2ff9eecc7e3cdf2f10653eff44e0a298c81842858b728b9867a71b68f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/tkn@sha256:e3074628e1f91a11ef695504aacd2daa77b0a4984a483c12ff2ea049eea793c0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/tkn@sha256:cb2d808d2591e088d1194fd39e26b9704de2542df2ff0578aac6b22f8e93e5e6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/tkn@sha256:2c775406785300b86f8d2375962a3b7a979572ae9808a6cb285a276ce8287733
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/tkn@sha256:de96b34e6833cc0da863b44e96e2718a3ea91ca6f232af49f4307dc8a3778c84
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/tkn@sha256:9048908e3cd3f4d7c425779c8ae670ce43d61ce2a1d0a9760fa7e4233238228b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/tkn@sha256:cd75dcffb719ef9277c063cb12ed6d6c1836647b962999ec273dafdf7259aa4b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/tkn@sha256:b63b4b9c75dceb76b28499d131a6b48287a4c9b52463eab4acebfbc1744818e2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/tkn@sha256:9de71edeec494f9d0d8676b4e7b120622a5728915d21b691a3ea5cd21df53aad
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/tkn@sha256:f737f71b2de3a82721de2e3d15e9f336d6391bd9fc3f6a8ed199dfc89f88b4d1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/tkn@sha256:f223b116462de1a533baabc87f23870895837bfb57ada95dc543babb8339ac26
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/tkn@sha256:d6436bc15e620457bf8047f79607e644eb51235df7cd3d392997879348ffa209
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/tkn@sha256:4cb8a828363d180dbee3a95d010f2571463e636cdcb05c048263243b305bf74f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/tkn@sha256:2a584738506c2bb2877eb8648208bff3d8cf829cbe15fc14983aef58a089ccd8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/tkn@sha256:80584b8167abedb886078116620caeae746fdc05189b644405b563a405afcf87